我们用wireshark抓到的所有数据包,他都会按分层的方式显示出来。 首先他会显示包的基本信息,如图: 包的具体内容从以太网层开始: TYOR IPV4:是指二层向上是什么协议。 TTL:time to live 生存时间,在不同的操作系统上,这个值是不一样的,如果数据包在网络里进行传输,每过一眺路由。此值会被减一,如果变成了0,数据包会被丢弃。win是128,Linux是64,unigx是255。 IP包头里面的protocol表示的是IP上头的协议。ip是三层包头。 信息统计: